Dropbox est-elle vraiment conforme au RGPD ?
Im letzten Teil unserer Serie über Cloud-Dienste, Drittstaatentransfers und den Protection des données nous jetons un coup d'œil sur le fournisseur Dropbox. Il s'agit également d'une entreprise américaine, ce qui explique qu'avant d'utiliser Dropbox pour la première fois, il est nécessaire de se renseigner sur les droits d'auteur. Clauses contractuelles types et de définir des mesures complémentaires. De même, la réalisation d'une Analyse d'impact sur la protection des données Il est vivement conseillé de souscrire à une assurance maladie. Accord d'entreprise. Après avoir examiné principalement le cadre juridique dans nos articles précédents, nous mettons aujourd'hui l'accent sur les détails techniques. Nous nous posons la question suivante : Dropbox et protection des données, protection des données et Dropbox, est-ce que cela va ensemble ?
Dropbox Inc.
Dropbox est un service d'hébergement de fichiers qui existe depuis 2007. Dropbox propose le stockage de données en ligne et l'échange de données entre deux ou plusieurs utilisateurs. L'accès à la Dropbox se fait par le biais d'un navigateur ou d'applications sous différents systèmes d'exploitation. Dropbox utilise ses propres centres de calcul pour 90 % de sa capacité de stockage, les 10 % restants étant achetés à AWS.
Dropbox et le RGPD
Nach Angaben von Dropbox werden alle hochgeladenen Daten vor der Ablage mit einer AES-Cryptage (256 Bit Schlüssellänge) versehen, zudem erfolge eine Transportverschlüsselung. Der Schlüssel bleibt allerdings in der Hand von Dropbox, so dass diese theoretisch und praktisch den vollen Klartextzugriff auf die Daten der Nutzer hat. Jeder Dropbox-Nutzer sollte daher den Datenschutz selbst in die Hand nehmen und seine Daten vorab selbst nach dem État de la technique verschlüsseln. Somit wäre eine Ende-zu-Ende-Cryptage erreicht, das Teilen von Daten mit Businesspartnern allerdings nicht mehr möglich.
Pour rendre plus difficile le détournement de comptes d'utilisateurs, Dropbox prend en charge une authentification à deux facteurs. Un grave problème Panne de données La première attaque de ce type a eu lieu en 2016, lorsque des inconnus ont publié plus de 68 millions de données d'accès à Dropbox.
Si une entreprise décide d'utiliser Dropbox, elle doit absolument choisir une variante payante (Dropbox Business). Celle-ci offre un net avantage en termes de protection des données et de sécurité. Sécurité des données. Sinon, on opte pour un paiement en données. Qui voudrait faire cela avec ses secrets commerciaux ?
Ceux qui envisagent sérieusement d'utiliser Dropbox devraient en outre consulter le livre blanc publié par Dropbox lui-même sur la sécurité de Dropbox Business. Sur 47 pages, ce document explique le contexte technique et fait des déclarations sur la sécurité du produit et de l'infrastructure ainsi que sur la protection des données et la sécurité des données. Conformité ont été rencontrés. Les entreprises ne devraient pas hésiter à poser des questions critiques à Dropbox. Ainsi, le livre blanc fait toujours référence à un système existant de gestion des données. Certification après le Bouclier de protection des données qui, comme on le sait, a été annulée par la CJCE il y a un an et demi.
Conclusion
Die Dropbox kann RGPD-konform eingesetzt werden. Neben den rechtlichen Herausforderungen (Clauses contractuelles types, réalisation d'une Analyse d'impact sur la protection des données), une attention particulière devrait être accordée aux Cryptage être mis en place. Sur la propre Dropbox Cryptage ne devrait pas compter sur les entreprises pour crypter elles-mêmes leurs données. L'idéal est de séparer Cryptage und Speicher. Erst mit einer sogenannten Zero-Knowledge-Cryptage werden Dropbox, Datenschutz und RGPD en harmonie.
2B Advice vous conseille volontiers et de manière compétente sur la manière de protéger de manière fiable vos données et vos secrets commerciaux contre les accès non autorisés chez Dropbox ou d'autres fournisseurs : +49 (228) 926165-100.





